Доступ в сеть заблокирован. Висит баннер. AVPT из под Live CD вырезал пару файлов. Баннер остался. Логи прилагаю.
Printable View
Доступ в сеть заблокирован. Висит баннер. AVPT из под Live CD вырезал пару файлов. Баннер остался. Логи прилагаю.
1. Скачайте утилиту во вложении и запустите. Компьютер перезагрузится
2. Если в папке с утилитой появился файл drv.sys, запакуйте его с паролем [B]virus[/B] и прикрепите к своему сообщению
3. Пофиксите в Hijack
[code]F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,[/code]
4. Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\LightHeart\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
DeleteFile('C:\Documents and Settings\LightHeart\Главное меню\Программы\Автозагрузка\siszyd32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
5. Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
6. Сделайте новые логи
drv.sys не появился. get.exe помог. выслать не могу, но логи чистые.
Дайте посмотреть на чистые логи.